lostyazilim

Sitem HACKLENDİ!

55 Mesajlar 9.764 Okunma
lstbozum
wmaraci reklam

tiger1894 tiger1894 WM Aracı Kullanıcı
  • Üyelik 08.06.2015
  • Yaş/Cinsiyet 26 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad T** K**
  • Mesajlar 171
  • Beğeniler 14 / 32
  • Ticaret 34, (%100)
Beyler dün Digital Oceandaki internet siteme saldırı yapıldı. ben siteme girdiğimde "Haykıd by B3lirsiz" yazıyordu. sitemi googleda aratınca gördüm ki ip domain ve sitenin ekran görüntüsü verilmiş. root girebildim, fakat sitede hiçbir değişiklik yoktu. sadece indexi değiştirmiş. takip ettim, eleman sadece benim sitedekine benzer tasarimli siteleri hacklemiş. ya tasarımda açık var ya sunucuda. bugün sunucuyu baştan kurdum, ddos koruma yükledim. sizce daha ne güvenlik önlemi alabilirim?
 

 

wmaraci
reklam

Muhammed Muhammed Nev-i Şahsına Münhasır Kullanıcı
  • Üyelik 22.12.2014
  • Yaş/Cinsiyet 33 / E
  • Meslek Acil Tıp Teknikeri
  • Konum İstanbul Anadolu
  • Ad Soyad M** Ö**
  • Mesajlar 1713
  • Beğeniler 630 / 629
  • Ticaret 38, (%97)
Benzer tasarımlar hacklendiyse tasarımda açık vardır değiştir derim.
 

 

JrFree JrFree . Kullanıcı
  • Üyelik 30.01.2014
  • Yaş/Cinsiyet 26 / E
  • Meslek .
  • Konum Ankara
  • Ad Soyad E** A**
  • Mesajlar 485
  • Beğeniler 80 / 76
  • Ticaret 30, (%100)
büyük ihtimal sitene shell sokmuşlar yani sen onu temizlemedikçe adam sürekli index atar sana
moderngrup BostanVA

kişi bu mesajı beğendi.

tiger1894 tiger1894 WM Aracı Kullanıcı
  • Üyelik 08.06.2015
  • Yaş/Cinsiyet 26 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad T** K**
  • Mesajlar 171
  • Beğeniler 14 / 32
  • Ticaret 34, (%100)

Muhammed Öksüz adlı üyeden alıntı

Benzer tasarımlar hacklendiyse tasarımda açık vardır değiştir derim.


hocam haklısınız.

Ek Olarak: bi de ftp girdiğimde webroot filan diye klasör açılmış, üç tane de hayalet klasör vardı. komik gelen sitenin sadece index dosyası değiştirilmiş :D

Ek Olarak:

JrFree adlı üyeden alıntı

büyük ihtimal sitene shell sokmuşlar yani sen onu temizlemedikçe adam sürekli index atar sana


hocam bundan nasıl kurtulabilirim ?
 

 

wmaraci
wmaraci

JrFree JrFree . Kullanıcı
  • Üyelik 30.01.2014
  • Yaş/Cinsiyet 26 / E
  • Meslek .
  • Konum Ankara
  • Ad Soyad E** A**
  • Mesajlar 485
  • Beğeniler 80 / 76
  • Ticaret 30, (%100)

tiger1894 adlı üyeden alıntı

hocam haklısınız.

Ek Olarak: bi de ftp girdiğimde webroot filan diye klasör açılmış, üç tane de hayalet klasör vardı. komik gelen sitenin sadece index dosyası değiştirilmiş :D

Ek Olarak:

hocam bundan nasıl kurtulabilirim ?


sitenin ftpsinden bütün dosyaları masaüstüne at sonra virüs total sitesinden taramadan geçir eğer virüs yoksa sıkıntı tok demektir.
BostanVA

kişi bu mesajı beğendi.

tiger1894 tiger1894 WM Aracı Kullanıcı
  • Üyelik 08.06.2015
  • Yaş/Cinsiyet 26 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad T** K**
  • Mesajlar 171
  • Beğeniler 14 / 32
  • Ticaret 34, (%100)

JrFree adlı üyeden alıntı

sitenin ftpsinden bütün dosyaları masaüstüne at sonra virüs total sitesinden taramadan geçir eğer virüs yoksa sıkıntı tok demektir.


sağolun hocam. bunun dışında ne yapabilirim? ddos filan?
 

 

JrFree JrFree . Kullanıcı
  • Üyelik 30.01.2014
  • Yaş/Cinsiyet 26 / E
  • Meslek .
  • Konum Ankara
  • Ad Soyad E** A**
  • Mesajlar 485
  • Beğeniler 80 / 76
  • Ticaret 30, (%100)

tiger1894 adlı üyeden alıntı

sağolun hocam. bunun dışında ne yapabilirim? ddos filan?


sitene index atılmasının ddos'la alakası yok ddos sadece siteni erişime kapatır kimse giremez bu başka bir olay
sedat5453 UNKEF BostanVA

kişi bu mesajı beğendi.

tiger1894 tiger1894 WM Aracı Kullanıcı
  • Üyelik 08.06.2015
  • Yaş/Cinsiyet 26 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad T** K**
  • Mesajlar 171
  • Beğeniler 14 / 32
  • Ticaret 34, (%100)

JrFree adlı üyeden alıntı

sitene index atılmasının ddos'la alakası yok ddos sadece siteni erişime kapatır kimse giremez bu başka bir olay


anladım hocam. tekrar teşekkür ederim.
 

 

KadirKC KadirKC WORDPRESS Kullanıcı
  • Üyelik 04.11.2014
  • Yaş/Cinsiyet 24 / E
  • Meslek Öğrenci
  • Konum İstanbul Anadolu
  • Ad Soyad K** K**
  • Mesajlar 1290
  • Beğeniler 0 / 208
  • Ticaret 27, (%100)
tasarımı değiştirin bence tasarım kaynaklıda olabilir.
 

 

Blacksheep Blacksheep .NET Developer Kullanıcı
  • Üyelik 20.07.2014
  • Yaş/Cinsiyet 28 / E
  • Meslek Webmaster
  • Konum Ankara
  • Ad Soyad M** K**
  • Mesajlar 2074
  • Beğeniler 60 / 532
  • Ticaret 10, (%100)
Tasarım şablonunda bulunan bir exploit ile girmiş olabilirler.Sitenize shell ile index basmışlar genelde bu yöntemi kullanırlar.Sitenizi indirip virustotal de taratmanız birşey ifade etmez adam shelli fudlamıştır hiçbir şekilde av bulamaz.yapmanız gereken db yedeği alıp temiz kurulum yapmak ve tasarımı değiştirmek :)
BostanVA

kişi bu mesajı beğendi.

Fizello - Inspired by Colors
wmaraci
Konuyu toplam 5 kişi okuyor. (0 kullanıcı ve 5 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al